作为3G元年的2009年,是充满争论的一年:3G究竟能否顺利接入?新的操作系统究竟能带来多大的革新?在种种疑问之中,关于手机病毒是否存在、或者是否可能大规模爆发的问题,让整个手机行业乃至IT行业都争论不休。

谁被“妖魔化”了?

一会儿是金山的专家说:“手机病毒的恐慌是忽悠出来的,手机病毒事件是杀毒软件公司在宣传炒作”;一会儿是360负责人表态:“手机病毒是一个彻头彻尾的伪概念,这个世界上根本不存在手机杀毒这个市场,所以360的手机端产品功能定位为防扰”。一时间“手机病毒被妖魔化”的概念被炒得沸沸扬扬,然而,一个“手机骷髅”的出现,却又让所有人集体意识到:被妖魔化的,不是手机病毒,而是对手机病毒我们一叶蔽目避重就轻的认知过程。

2010年2月9日,网秦全球手机安全中心{sg}拦截了名为LanPackage.A的手机病毒,这就是大名鼎鼎的“手机骷髅”,仅一个月的时间它就感染了超过10万智能手机,受影响用户千万以上,造成直接经济损失超过2000万元。而不到一个月,“手机骷髅”病毒又出现了强力变种“短信海盗”,在给用户带来话费损失的同时将用户私密信息大肆传播,也因为其更具有欺骗性及诱惑性,所以扩散态势严重,造成了更大的恐慌。上述庞大的真实数据让众多专家们纷纷改口,金山、360安全卫士等厂商也相继发布了查杀“手机骷髅”的产品公告;中国移动各地分公司包括上海移动、福建移动、山东移动等也都陆续发布了关于手机骷髅病毒的紧急公告。互联网应急中心以及部分地方公共网络安全协会也分别以新闻的方式对手机病毒进行播报及分析。

经济利益促成手机黑色产业链

当手机xx论蔓延的时候,人们{zd0}的质疑通常在于:手机操作系统如此繁多、手机使用环境限制这么大,花费大量精力来研制手机病毒意义何在?众所周知,有经济利益驱动才会真正造成安全风险,对手机这样的个人终端,经济利益是最直接的驱动力,手机中的炒股软件,手机银行的客户端等会面临帐户密码被窃取,还有包括 MSN,QQ的沟通信息以及个人通讯录。由于智能手机和3G的快速增长,移动互联网带给黑客们的诱惑会比传统互联网上带来的刺激更大。作为全球{zd0}的移动通信市场,中国的手机安全问题比其他国家出现得更频繁,种类更为多样化。

从2005年世界上{sg}手机病毒出现以来,手机病毒、手机恶意软件已经从最初的纯恶作剧性质演变到今天直接夺取用户利益的恶意目的,其背后就是手机产业背身带来的巨大利益诱惑,以及手机黑色产业链的逐渐成形和壮大。已经有部分山寨机厂商、不法软件开发者、增值业务服务商等为了谋取私利而相互勾结。这是条分工明确的黑色经济链条,甚至利用手机病毒或恶意软件后门偷偷定时扣费,通过手机预置扣费代码、诱骗用户点击下载来骗取用户的手机资费。其吸费过程非常隐蔽,以至于普通手机用户根本无力察觉,也很难对自身损失进行有效维权。

手机病毒潘多拉已经打开

记者就手机病毒黑色产业链问题采访了 12321网络不良与垃圾信息举报受理中心的副主任曾明发,曾主任认为:“随着3G时代来临、手机的智能化,手机和PC在融合方面走的越来越近,会出现一些通过文件包、网址,短信携带的病毒,以及恶意代码威胁。其中会出现恶意的不法分子,但是目前这条产业链还未浮出水面,具体的操作我们不得而知。手机病毒目前还没有到PC上关注度大规模爆发的时期,但是社会各界的关注度已提升。未来发展会比PC更严重。因为手机用户终端属性更加贴近个人,个人信息更有价值,同时手机的支付功能,也能产生收益。政府、厂商都应该重视——目前相关主管部门都已经开始实施行动;第三方机构也在提醒用户提高意识;厂商已在做研发储备并提出解决方案,是个好趋势;对于网民用户,应具有自我防范意识,接收陌生信息时需提高警惕。”

截止记者发稿时,许多QQ群出现了这样的情况:部分使用手机登陆QQ的用户自动向群内频繁发送钓鱼网址。而且还出现了安装在手机端暴力xxQQ 账号密码的黑客工具。随着用户数逐渐超越PC用户,手机终端已经成为了直接涉及隐私和经济利益的信息终端,如果手机病毒开始流行,这场危机,毫无疑问会比 PC病毒更为可怕和危险。

“目前无人声称对此事负责”

运营商:手机中毒非SIM卡的问题。

手机厂商:手机中毒非硬件问题。

操作系统平台商:开放式的操作平台将会是一个趋势,某种程度上说是种进步,被恶意利用似乎无法对其归责。

手机安全厂商:如同PC中毒一样,无法要求其为用户的损失承担法律责任。只能从技术上苛责,对手机安全软件有选择地进行使用。

MSN、腾讯、银行机构等公司:如果因为手机病毒造成隐私或者机密信息的泄露,此类公司有责任协助用户将损失减至{zd1},但是无法负全责。

由此看来,如何让手机用户的利益和权益得到保障,除了国家机关出台相关法律法规,加强对部分山寨机厂商、不法软件开发者、增值业务服务商的整治和处理,也期待以上各方的共同努力,重视手机安全问题。潘多拉的魔盒已经打开,产业进步的同时伴随着风险,如同当年PC病毒的肆虐一样,也许随之而来的,还会是一场手机安全的革命。